Consulenza Privacy GDPR, Realizzazione di un Modello Organizzativo di Gestione e Controllo Privacy conforme al:
REGOLAMENTO (UE) 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati. GDPR, General Data Protection Regulation.
A seguito dell’entrata in vigore del nuovo GDPR che ha modificato ed integrato il D.lgs 196/03 (codice della privacy), il nuovo dispositivo normativo ha portato una serie di novità, tra le più significative:
- Il principio della Responsabilità (accountability) che comporterà l’onere di dimostrare l’adozione di tutte le misure inerenti la protezione dei dati, adottate in conformità al Regolamento Europeo;
- I Registri delle attività di trattamento (art. 30) in cui vengano riportare tutte le attività di trattamento dati svolte sotto la responsabilità del titolare o del responsabile;
- “Le valutazioni del rischio” o meglio Le valutazioni d’impatto sulla protezione dei dati, o Privacy Impact Assessment (art. 35) in caso di trattamenti rischiosi, oppure a seguito di verifiche preliminari per diverse circostanze da parte del Garante; attività ormai consolidata in altri ambiti (sistemi di gestione qualità, sicurezza, ecc.).
- La designazione del Data Protection Officer (interno o esterno) (art. 37), obbligatorio per autorità o organismi pubblici (eccetto le autorità giudiziarie), per le aziende che richiedono il monitoraggio dei dati su larga scala, oppure aziende che trattano su larga scala dati sensibili, relativi alla salute o alla vita sessuale, genetici, giudiziari e biometrici;
- Sanzioni particolarmente gravose che possono arrivare sino al 2% del fatturato aziendale.
La nostra attività è volta a garantire la conformità della struttura cliente a tutte le nuove prescrizioni e permettere di continuare ad operare in trasparenza senza appesantimento di costi o di gestione.